Saltar a contenido

¿El abogado del diablo? Anuncian en el mercado negro un servicio de IA sin censura llamado Luciferus

«Sin censura» se refiere a la ausencia de las medidas de seguridad habituales o restricciones éticas, lo que reduce la barrera técnica de acceso a la ciberdelincuencia

El 24 de agosto de 2026, los investigadores de Counter Threat Unit™ (CTU) observaron que un usuario del foro clandestino Exploit llamado «Optimus_Prime» anunciaba un servicio de suscripción de IA sin censura llamado Luciferus. Este usuario se unió a Exploit el 18 de abril y en su perfil aparece la etiqueta de actividad «programación / programador». Hasta el 4 de septiembre, había publicado 21 mensajes en el foro. El anuncio de agosto describe Luciferus como un sistema de IA que responde a solicitudes sin restricciones morales ni éticas y afirma que se basa en un modelo propio que cuenta con «120 000 millones de parámetros» (véase la figura 1).

Optimus_Prime underground post advertising the uncensored Luciferus AI service

Figura 1: anuncio de Luciferus publicado por Optimus_Prime en el foro Exploit

Los investigadores de CTU™ no han verificado de forma independiente la arquitectura del modelo, el número de parámetros, el rendimiento, las afirmaciones sobre privacidad ni las capacidades anunciadas. Sin embargo, estiman con baja confianza que Luciferus se basa en Qwen, una familia de modelos de lenguaje a gran escala (LLM) desarrollada por Alibaba. Qwen proporciona capacidades de IA subyacentes, como la comprensión y generación de lenguaje natural, para una amplia gama de aplicaciones y servicios de IA.

Los investigadores de CTU ya habían observado anteriormente a actores maliciosos anunciando versiones «liberadas» de ChatGPT y Claude en las que se habían eliminado las restricciones éticas para poder utilizarlas con fines maliciosos. Sin embargo, los «modelos propios» como Luciferus se diseñan o configuran desde el principio sin medidas de seguridad para permitir un mayor control, persistencia y la capacidad de adaptar las funciones a comunidades de usuarios específicas, incluidos los foros clandestinos. Las afirmaciones sobre modelos propios pueden ser engañosas, ya que es probable que muchos de los servicios se basen en modelos de código abierto ajustados, indicaciones de sistema personalizadas o capas de orquestación, en lugar de en modelos base totalmente nuevos. Entrenar un LLM verdaderamente novedoso requiere una gran experiencia, datos y recursos informáticos.

El anuncio enumera tres niveles disponibles por una cuota de suscripción mensual: Inquisitor (35 $), Archdeviel [sic] (55 $) y Prince of Darkness (75 $). También menciona un nivel VIP llamado «Individual Embodiment» que ofrece acceso a un modelo de IA personal implementado por separado para tu proyecto, modelos personalizados entrenados con tus propios datos y para tareas específicas, potencia de cálculo dedicada que no se comparte con otros usuarios y control total sobre la ventana de contexto y la «temperatura» de respuesta. El coste de este servicio VIP depende de tus necesidades. La web no menciona esa opción y enumera nombres y precios diferentes para los demás niveles: Junior (22 $), Middle (34,75 $) y Pro (47,14 $) (véase la figura 2). 

Luciferus web page listing subscription tiers and pricing

Figura 2: ofertas que aparecen en la web de Luciferus

La figura 3 muestra la respuesta del modelo Luciferus Junior a una solicitud de «un RAT sencillo en Python». La introducción en ruso describe un troyano de acceso remoto sencillo en Python y presenta las funciones de red y ejecución de comandos antes de mostrar el código fuente. Estos resultados respaldan lo que dice el anuncio: que el servicio responderá a peticiones explícitas de desarrollo de malware. Los investigadores de la CTU no ejecutaron, probaron ni evaluaron si el código generado estaba completo. 

Luciferus AI-generated Russian-language description and Python code in response to a prompt requesting a remote access trojan

Figura 3: respuesta de Luciferus a una solicitud explícita de generación de un RAT (código generado ocultado)

La aparición de Luciferus encaja en una tendencia más amplia en la que los actores maliciosos están comercializando cada vez más la IA a través de foros clandestinos, canales de Telegram y mercados ciberdelictivos. En lugar de desarrollar sus propios modelos, muchos actores maliciosos ofrecen acceso a modelos de lenguaje grande (LLM) sin censurar o modificados mediante esquemas de «IA como servicio», del mismo modo que se comercializan el malware, los kits de phishing y el ransomware. Entre los ejemplos más conocidos están WormGPT y FraudGPT, que los ciberdelincuentes comercializaron en foros clandestinos como alternativas sin restricciones a ChatGPT, capaces de generar correos de phishing, señuelos de «business email compromise» (BEC), scripts maliciosos y código de malware. Luciferus parece ser una opción más estable que se basa en un LLM local sin censura, en lugar de «liberar» un proveedor de LLM convencional. Los investigadores de la CTU también han observado a actores maliciosos vendiendo acceso intermediado a plataformas legítimas de IA, compartiendo claves de API, ofreciendo servicios de ingeniería de prompts de IA y anunciando el acceso a múltiples modelos de IA como un servicio empaquetado.

Los investigadores de la CTU también han identificado un aumento constante de publicaciones que anuncian servicios basados en IA, canales de debate dedicados a la IA e iniciativas de reclutamiento en busca de especialistas en IA para respaldar operaciones ciberdelictivas. Estos avances sugieren que la IA es un componente cada vez más accesible del ecosistema de la ciberdelincuencia, lo que reduce las barreras de entrada y permite que actores con menos conocimientos técnicos accedan a capacidades que antes estaban limitadas a desarrolladores experimentados. Luciferus representa la última evolución de esta tendencia, posicionándose como un servicio de IA «sin censura» creado específicamente para este fin, que anuncia explícitamente su disposición a responder a solicitudes de desarrollo de malware sin las salvaguardias éticas presentes en los modelos comerciales convencionales.